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<0 (57) Abstract: The invention relates to a comprehensive access control system, especially a parental control system for a data net- 
work such as the Internet. Said access control system prevents children and teen-agers from accessing information for adult viewing 
only, or employees from accessing private information, and also prevents misuse of the data network (for instance, the Internet). 
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Veroffentlieht: 

— ohne internationalen Recherchenberichi und erneut zu 
xeroffentlichen nach Erhalt des Berichts 



Zur Erklarung der Zweibuchsiaben-Codes und der anderen 
Abkurzungen wird auf die Erkldrungen ("Guidance Notes on 
Codes and Abbreviations") am Anfangjeder regularen Ausgabe 
der PCT-Gazette verwiesen. 



(57) Zusammenfassung: DieErfindung beirifft eine umfassende Zugriflskon troll e, insbesondere Kindersicherung fur ein Datennetz 
wie etwa das Internet mit der Kindern und Jugendlichen der Zugriff auf gefahrdende informationen oder Arbeitnehmem der Zugriff 
auf lediglich private Informationen verwehrt und ein MiBbrauch des Datennetzes (z.B. Internet) unterbunden wird. 
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5 Datennetz-Zugriffskontrolle 

Die Erfindung betrifft eine Datennetz-Zugriffskontrolle, insbesondere eine 
Datennetz-Kindersicherung, und insbesondere Verfahren fur den Schutz von 
Kindern und Jugendlichen vor kinder- und jugendgefahrdenden Inhalten im Internet, 
10 sowie insbesondere Verfahren, die einen kontrollierten Zugriff auf Datennetze am 
Arbeitsplatz bereitstellen. 

In den vergangenen Jahren gewann das Internet immer mehr an Bedeutung, und 
die Zahl der Menschen, die auf das Internet zugreifen konnen wird in den nachsten 

15 Jahren mit noch steigender Tendenz zunehmen. Neben der zunehmenden 
weltweiten Vemetzung der Bevolkerung nimmt auch das im Internet bereitgestellte 
Informationsangebot standig zu. Das Internet bietet Zugang zu einem breiten 
Spektrum an Informationen zu den unterschiedlichsten Themengebieten. 
Zunehmend gewinnt dabei auch die Moglichkeit an Bedeutung, uber das Internet 

20 bequem von zuhause aus einzukaufen (sogenannter e-Commerce). 

In der Regel kann von einem privaten oder dienstlichen Internetanschluss aus auf 
alle weltweit im Internet zur Verfugung gestellte Informationen zugegriffen werden. 
Dabei stellt sich beispielsweise das Problem, dass Kinder und Jugendliche ohne 

25 weiteres - absichtlich oder versehentlich - auf kinder- und jugendgefahrdende 
Internet-Seiten zugreifen konnen, oder beispielsweise leichtfertig uber das Internet 
fur sie attraktive Waren (beispielsweise Spielwaren, CDs etc.) bestellen konnen. Um 
dies zu unterbinden, konnen die Eltern den PC beispielsweise durch ein PalSwort 
sichern. Dies verhindert ein unkontrolliertes Surfen oder Einkaufen im Internet 

30 jedoch nur, solange die Eltern das PaRwort geheim halten. AulJerdem ist dies mit 
dem Nachteil verbunden, dass dadurch den Kindern und Jugendlichen jeglicher 
Zugang zum Internet verwehrt ist. 
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Ein weiteres Problem ist, dass an Arbeitsplatzen mit Internetanschluss die 
Mitarbeiter privat im Internet surfen und Privatangelegenheiten (Einkaufe, 
Bankgeschafte etc.) erledigen konnen. 

5 Die US-A-6 065 056 offenbart eine Internetsicherung, die eine Schlagwortsuche 
dadurch einschrankt, dass eine Datenbank mit gesperrten Begriffen abgefragt wird 
und die Verwendung des eingegebenen Schlagwortes unterbunden wird, wenn 
dieses in der Datenbank gefunden wird. 

10 Die US-A-5 884 033 beschreibt ein Internet-Filtersystem. Auch bei diesem System 
werden ubertragene Daten bzw. Nachrichten anhand einer Filter-Datenbank 
blockiert. 

Demgegenuber liegt der Erfindung die Aufgabe zugrunde, eine verbesserte 
15 Datennetz-Zugriffskontrolle, wie etwa eine Datennetz-Kindersicherung 
bereitzustellen. Diese Aufgabe wird mit den Merkmalen der unabhangigen 
Anspruche geiost. 

Gemaft einem ersten Aspekt der vorliegenden Erfindung wird eine Datennetz-Such- 
20 maschine bereitgestellt, die ausschliefXIich zugriffsberechtigte Domanen bzw. 
Seiten, vorzugsweise kinder- und jugendfreie Domanen bzw. Seiten berucksichtigt. 
Das Datennetz ist beispielsweise das Internet Oder ein Extranet. 

Die in einer erfindungsgemaften Intemet-Suchmaschine gespeicherten bzw. 

25 katalogisierten Internet-Domanen werden vor ihrer Aufnahme in die Suchmaschine 
auf gefahrdende (z.B. kinder- und jugendgefahrdende) Inhalte und Begriffe oder auf 
Privatnutzung hindeutende Domanen bzw. Seiten (etwa von Banken) uberpruft. 
Dazu wird nicht nur der Name der Internet-Domane, sondern vorzugsweise auch die 
einzelnen Sertennamen dieser Domane, der Inhalt der einzelnen Seiten, die vorge- 

30 sehenen Verbindungen und Linkadressen zu anderen Domanen und Seiten, sowie 
Skripts uberpruft. Dies geschieht anhand einer Datenbank, die entsprechende 
kritische bzw. gefahrdende (z.B. kinder- und jugendgefahrdende) Begriffe enthalt. 
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Dabei kann es sich beispielsweise urn pornographische, urn politisch 
extremistische, oder urn militarische Begriffe handeln. Ferner handelt es sich dabei 
vorzugsweise urn Begriffe des e-Commerce, die in Verbindung mit dem Einkaufen 
(etwa mittels Kreditkarte) im Internet verwendet werden. Die Namen der Domane 
5 und der einzelnen Seiten, die Inhalte, Verbindungen, Linkadressen und Skripts der 
zu uberprufenden Domane werden dazu gescannt und mit den Begriffen der 
Datenbank verglichen. Sofern eine uberprufte Internet-Domane als „frei" (z.B. 
kinder- und jugendfrei) erkannt wird, also keine Ubereinstimmung mit den Begriffen 
der Datenbank gefunden wurde T wird in den Code der uberpruften Seiien eine 

10 Kennung eingefugt, die auf die vorgenommene Oberprufung hinweist. Vorzugsweise 
geschieht das Einfugen der Kennung automatisch nach Abschluss der Oberprufung. 
Die so gekennzeichneten Seiten bzw. Domanen werden anschlieRend in der 
erfindungsgemalien Internet-Suchmaschine registriert bzw. gespeichert. 
Vorzugsweise geschieht dies sortiert nach Themenbereichen und Altersfreigabe- 

15 Stufen (beispielsweise ab 6, 12, 16 Jahren), oder Stellung des Mitarbeiters im 
Unternehmen. 

Im Falle einer Datennetz-Kindersicherung wird so fur jede Altersstufe eine eigene 
Kinder-lnternetwelt erstellt, die nur diese Domanen bzw. Seiten enthalt, die aus dem 
20 gesamten Internet fur diese Altersstufe herausgefiltert wurden. 

Die Verwendung dieser erfindungsgemalien Datennetz-Suchmaschine bietet eine 
Sicherung dahingehend, dass lediglich auf registrierte und damit Qberprufte Do- 
manen bzw. Inhalte zugegriffen werden kann. Sofern sich der Seiteninhalt nach 
25 deren Freigabe wieder andert, wird der zuvor eingefugte Code bei einer 
automatischen und regelmaBigen Oberprufung wieder entfernt. 

Gemaft einem zweiten Aspekt der vorliegenden Erfindung werden bereits im 
Datennetz (z. B. Internet) vorhandene und/oder neu hinzukommende DomSnen 
30 regelmaliig und automatisch nach kritischen Inhalten und Begriffen durchsucht. 
Vorzugsweise werden dazu Suchroboter verwendet. Diese Suchroboter liefern die 
in den durchsuchten Namen der Domanen bzw. Seiten, Seiteninhalten, Hyperlinks 
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und Skripts verwendeten Begriffe mit Angaben zur Haufigkeit der Verwendung und 
deren Gefahrdungsgrad uber ein Kommunikationsnetzwerk, beispielsweise das 
Internet, an eine Datensammelstation. Ein Vergleich der untersuchten Domanen mit 
den Begriffen der Datenbank liefert kritische Internet-Adressen. Die Namen der 
5 gefundenen Internet-Domanen werden in der Datensammelstation gespeichert und 
vorzugsweise auf neue Begriffe hin untersucht, die sich noch nicht in der Datenbank 
kinder- und jugendgefahrdender Begriffe befinden. Dadurch laftt sich die Datenbank 
kontinuierlich erweitern. 

10 Gemali einem weiteren Aspekt der vorliegenden Erfindung wird eine 
Zugriffskontrolle bzw. Kindersicherung in der Form bereitgestellt, dass bei der 
Initiierung einer Suche nach einem von einem Benutzer in eine herkommliche 
Suchmaschine (z.B. LYCOS™) eingegebenen Begriff der eingegebene Begriff 
automatisch mit kritischen bzw. gefahrdenden Begriffen einer Datenbank 

15 abgeglichen wird, noch bevor die Suche beginnt. Sofem der eingegebene 
Suchbegriff in dieser Datenbank ermittelt wird, wird die initiierte Suche automatisch 
abgebrochen und automatisch die erfindungsgemafte Suchmaschine gemaft dem 
ersten Aspekt aktiviert, die lediglich unkritische, beispielsweise kinder- und 
jugendfreie, Inhalte bzw. Domanen enthalt In einer alternativen Ausfuhrungsform 

20 wird die erfindungsgema&e Suchmaschine automatisch aktiviert, sobald in einem 
herkommlichen Internet-Browser direkt der Name einer Domane (z.B. www.xyz.de) 
oder einer speziellen Seite eingegeben wird und dieser Name einen Begriff enthalt, 
der in der bereitgestellten Datenbank enthalten ist. Der Vergleich mit den Begriffen 
der Datenbank findet unmittelbar nach der Eingabe des Namens der aufzurufenden 

25 Domane statt. Dies bewirkt, dass die ausgewahlte Seite gar nicht erst aufgerufen 
wird wenn sich herausstellt, dass diese kritisch ist. Auch in dieser Ausfuhrungsform 
wird also die eingegebene Internet-Adresse uberpruft, d.h. mit den Begriffen der 
Datenbank verglichen, bevor diese Domane bzw. Seite aufgerufen wird. Kinder 
werden somit beispielsweise je nach Altersstufe auf altersgerechte Seiten 

30 umgeleitet bzw. beschrankt. Ab diesem Zeitpunkt steht das Datennetz nur noch 
eingeschrankt zur Verfugung, namlich nur noch die in der erfindungsgemallen 
Suchmaschine registrierten Domanen/Seiten. 
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Erfindungsgemafi wird nicht nur der Name einer Internet-Domane uberprtift, son- 
dern ebenfails die einzelnen Seiten dieser Domane. Dies hat den Vorteil, dass bei 
unkritischen Domanen die kritischen bzw. gefahrdenden Seiten dieser Domane au- 
5 tomatisch gesperrt werden konnen, wahrend unkritische Seiten nach wie vor fur 
Kinder und Jugendliche zuganglich sind. Beispielsweise kann so in dem virtuellen 
Katalog eines Versandhauses geblattert werden, ohne jedoch zu den Seiten zu ge- 
langen, die eine Bestellung von Waren ermoglichen. Ferner kann auf diese Weise 
beispielsweise das Herunterladen von Informationen auf den eigenen PC oder das 
10 Versenden von e-Mails verhindert werden. 

Das automatische Einbringen einer Kennung in den Code der Seiten der gepruften 
Domanen der erfindungsgemafJen Datennetz-Suchmaschine (beispielsweise 
Internet-Suchmaschine) wird erfindungsgemaB als elektronisches Siegel 

15 angesehen, anhand dessen gepriifte und freigegebene Internet-Domanen bzw. 
Seiten erkannt werden konnen. Vorzugsweise wird zusatzlich zu dem 
elektronischen Siegel in die Internet-Domane, beispielsweise in die Homepage, ein 
optisches Siegelelement („Label u ) eingefugt („PagelabelIing u ) f so dass vom 
Benutzer direkt bei Aufruf der Homepage zu erkennen ist, dass es sich um eine 

20 uberprufle und freie Domane handelt. 

Erfindungsgemaft werden die bereits geprOften und in der erfindungsgemaBen 
Suchmaschine registrierten Domanen bzw. Seiten regelmaflig erneut uberpruft, um 
dadurch Siegelverletzungen festzustellen. Dazu weist die Internet-Domane erfin- 

25 dungsgemaB ein Skript auf, welches nach Aufruf der Seite eine Registrierung (bei- 
spielsweise das elektronische Siegel) an die Datensammelstation meldet. Daraufhin 
wird erfindungsgemaft uberprtift, ob diese Domane in der Internet-Suchmaschine 
noch als jugendfrei eingetragen ist und wann die letzte Oberprufung stattgefunden 
hat. Je nach Haufigkeit der Seitenaufrufe in den eingetragenen Domanen werden 

30 die aufgerufenen Seiten erneut uberpruft. Dies bedeutet, dass eine haufig aufgeru- 
fene Domane ofter uberpruft wird als eine seiten aufgerufene Seite. Fuhrt die 
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Oberprufung zu einem negativen Ergebnis, werden das elektronische und optische 
Siegel wieder entfern (Pagelabel-Entzug). 

Als weiterer Aspekt der erfindungsgemaBen Zugriffskontrolle, vorzugsweise 
5 Kindersicherung, wird ein Internet-Browser bereitgestellt, der herkommlichen 
Browsern vorgeschaltet bzw. aufgesetzt ist Beim Aufruf des erfindungsgemaBen 
Browsers wird die Zugriffskontrolle aktiviert. Im Falle eine Kindersicherung bedeutet 
dies, dass lediglich die Datenbank mit kinder- und jugendgefahrdenden Begriffen 
zur Verfugung gestellt wird. Der erfindungsgemafJe Browser verlangt zuerst die 

10 Vorgabe eines Anwenderprofils (beispielsweise Anfanger, Anwender, Profi, Oder 
Altersstufe: 6, 12, 16 Jahre). Durch die Vorgabe eines solchen Anwenderprofils 
werden die vom Browser fiir den Benutzer zur Verfugung gestellten Funktionen tind 
Eingabemoglichkeiten spezifiziert bzw. freigegeben/gesperrt (z.B. Versenden von e- 
Mails). Ferner werden entsprechend einer zugehorigen Altersfreigabe dem Browser 

15 entsprechende Sicherheitsdatenbanken mit kinder- und jugendgefahrdenden 
Begriffen zugeordnet. Mit diesen Sicherheitsdatenbanken spent der 
erfindungsgemaBe Browser Eingaben des Benutzers und Seiteninhalte von Inter- 
net-Domanen entsprechend den durch das Anwenderprofil spezifizierten Altersstu- 
fen. Wird im erfindungsgemaBen Browser ein Begriff eingegeben, der in einer der 

20 Sicherheitsdatenbanken enthalten ist, wird die Intemetdarstellung der aufgerufenen 
bzw. gesuchten Seite automatisch gesperrt und automatisch auf die erfindungsge- 
mafte Suchmaschine umgeschaltet. Dabei wird die Historie im Browser geloscht. 

In einer bevorzugten Ausfuhrungsform erkennt die erfindungsgemaBe Internet- 
25 Kindersicherung die von der FSK (Freiwillige SelbstkontroIIe) vergebene 
Altersfreigabe-Kennung (z.B. FSK 16) in Film-Trailern oderganzen Filmen, die uber 
das Internet zur Verfugung gestellt werden. Trailer, deren FSK-Kennung nicht dem 
Anwenderprofil entspricht, werden nicht aufgerufen und sind nicht downloadbar. 

30 Vorzugsweise findet die Kontrolle erfindungsgemaS innerhalb folgender Kompo- 
nenten statt: 
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- Namen von Domanen bzw. Seiten (z.B. www.sex.de Oder www.xyz.de/sex.html, 
etc.); 

- Inhalt der Seiten als HTML (hypertext mark-up language) ausgelesen (z.B. Infor- 
mationen im head und Text der Seite, contents, etc.); 

5 - Verbindungen und Linkadressen (Lesen von Links zu anderen Domanen und 
Seiten); und 

- Skripts. 

Durch die verschiedenen Teilaspekte der vorliegenden Erfindung (elektronisches 
10 Siegel; Datenbank; Suchmaschine; Browser; automatisches Aktivieren der Sicher- 
heitssuchmaschine) ist gewahrleistet, dass abhangig yom Anwenderprofil nur ein 
bedingter Zugriff auf das Internet moglich ist und alle Versuche, kritische bzw. ge- 
fahrdende Informationen zu erhalten oder beispielsweise einzukaufen, werden un- 
mittelbar unterbunden und die Internetbenutzung auf die Sicherheitssuchmaschine 
15 kanalisiert. 



Vorzugsweise ist abhangig vom Alter des Benutzers eine Zeiterfassungseinrichtung 
vorgesehen, die die im Internet zugebrachte Zeit erfalit. Nach Erreichen einer vor- 
gegebenen Zeitgrenze wird die Verbindung automatisch unterbrochen. Eine 
20 entsprechende Zeitbegrenzung ist vorzugsweise bei der Zugriffskontrolle am 
Arbeitsplatz bereitgestellt. 

Weiter bevorzugt ist erfindungsgemafi vorgesehen, den PC mit einer Authentifizie- 
rungseinrichtung auszustatten (beispielsweise Kamera, Fingerabdruckdetektor, etc.) 
25 Dies ermoglicht eine automatische und nicht umgehbare Erkennung des Benutzers 
und dessen entsprechenden Anwenderprofils. 

Die erfindungsgemafie Zugriffskontrolle ist nicht an fest installierte Datennetz- 
Zugangsterminals (z.B. PC zu Hause oder am Arbeitsplatz) gebunden, sondern 
30 findet auch Verwendung bei Zugang zum Datennetz tiber mobile Terminals, wie 
etwa Mobiltelefone (mittels WAP bzw. entsprechender Nachfolgetechnologien) oder 
elektronischer Organizer. 
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Die Erfindung wird anhand der beigefugten Figuren naher erlautert. Es zeigen: 
Fig. 1 eine schematische Darstellung der erfindungsgemaften Datennetz- 
Zugriffskontrolle; 

5 Fig. 2 eine hierarchische Darstellung der erfindungsgemaften Zugriffskontrolle 
(Kindersicherung); 

Fig. 3 eine hierarchische Darstellung der erfindungsgemaften Zugriffskontrolle am 
Arbeitsplatz; 

Fig. 4 eine detaillierte Darstellung der benutzerabhangigen Zugriffskontrolle; 
10 Fig. 5 eine schematische Darstellung des erfindungsgemaften Internet-Browsers; 
und 

Fig. 6 eine schematische Ubersicht aller erfindungsgemaften Aspekte der 
Datennetz-Zugriffskontrolle. 

Fig. 1 zeigt in der Bildmitte symbolisch das Internet mit alien angebotenen 
Informationen/Domanen/Seiten. Wenn ein Inhaber einer spezifischen Internet- 
Homepage Zutritt zu dem nur eingeschrankt verfugbaren Teil des gesamten 
Internets (als „Kinder-Internetwelt" in Fig. 1 gekennzeichnet) anstrebt, wird die 
Domane nach einem entsprechenden Registrierungsantrag uberpruft. Anhand des 
Inhaltes dieser Domane wird eine Alterseinstufung vorgenommen, und 
erfindungsgemaft der entsprechende Code der Domane oder den einzelnen Seiten 
beigeftigt. In einer bevorzugten Ausfuhrungsform wird dies auch optisch durch 
Einfugung eines Labels (eines Siegels) kenntlich gemacht, so dass bei Aufruf der 
Seite sofort ersichtlich ist, dass die Serte uberpruft und freigegeben ist. Der 
Endanwender ist dann lediglich in der Lage, uber das erfindungsgemafte Filter auf 
die Kinder-lnternetwelt zuzugreifen. 

Gemaft einer bevorzugten Ausfuhrungsform werden die noch nicht registrierten 
Anbieter von einem Suchroboter uberpruft. Dies kann vorzugsweise durch eine 
30 manuell-padagogische Prufung erganzt werden. Sofern dabei freie bzw. unkritische 
Domanen/Seiten von Anbietern gefunden werden, die noch nicht registriert sind f 
werden diese dem eingeschrankt verfugbaren Portal (Jugendportal) zugefQgt. 



15 



20 



25 
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Bei einem herkommlichen Windows™ System erfolgt zunachst eine Login-Abfrage, 
urn entsprechende Voreinstellungen des Systems des Benutzers vorzunehmen, 
beispielsweise Alterstufe 6, 12 oder 16 Jahre, oder Administrator Fig. 2). Je nach 
5 Benutzerprofil wird vorzugsweise eine Zeitbegrenzung vorgegeben bzw. eingestellt. 
Der Zugriff auf das Internet erfolgt dann nur uber die erfindungsgemafte 
Zugriffskontrolle. Eingegebene Intemet-Adressen oder email-Adressen werden 
uberpruft (Oberprufung von http (HyperText Transfer Protocol), POP/SMTP (Simple 
Mail Transfer Protocol)). Sobald hier kritische Begriffe festgestellt werden, erfolgt 
10 eine Umleitung des Benutzers auf das dem Benutzerprofil (beispielsweise 
Alterstufe) entsprechende Portal. 

Vorzugsweise ist auch eine Sicherungseinheit vorgesehen, die teure 
Einwahlnummern (Web Dialer) sperrt und denn Zugriff darauf verweigert. 

15 

Weiter bevorzugt fuhrt der Versuch der Manipulation der erfindungsgemaBen 
Zugriffskontrolle zu einer Zugriffssperre. Diese kann lediglich durch den 
Administrator aufgehoben werden. Wenn ein Benutzer versucht, eine Datei der 
erfindungsgemalien Zugriffskontrolle zu entfernen, wird der gesamte PC gesperrt 
20 und kann nur vom Administrator wieder entsperrt werden. 

Die erfindungsgemafte Zugriffskontrolle filtert ein- und ausgehende Daten jeglicher 
Herkunft (email, Chat oder Intemetseiten). Dazu wird auf die erfindungsgemafie 
Datenbank zugegriffen. Weitere bevorzugte Eigenschaften sind: Cache-Speicher 

25 leeren bei Benutzerwechsel; kontrollierte Downloads; kontrollierter Chatzugang; 
Unterbinden des Bootabbruchs von Windows (zur Manipulationssicherung); 
Unterbinden der Command-Ebene; Registrierungsaufruf unterbinden; 
automatisches update; Spieleseiten mit Zeituberwachung- bzw. -limit; keine 
Weitergabe von Adressdaten und Telefonnummern fur Kinder und Jugendliche; frei 

30 konfigurierbare Ausblendung von Werbung; Unterbinden von FTP (File Transfer 
Protocol) und sog. NetMeetings (Verbindung mehrer PCs im Internet mit Bild- und 
Tonubertragung mittels Webcams, Mikrofone und Lautsprecher). 
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Auch das in Fig. 3 dargestellte erfindungsgemafSe System ist unter Windows 114 
installiert. Es erfolgt zunachst eine Benutzerabfrage, urn so ein spezifisches 
Benutzerprofil einzustellen. Altemativ erfolgt der Zugriff als Administrator. Auch in 
5 dieser Ausfuhrungsform ist vorzugsweise eine Zeitbegrenzung vorgesehen. Ober 
das erfindungsgemalie Filter/die erfindungsgemafle Zugriffskontrolle erfolgt der 
Zugang in das Internet. Bei Aufruf entsprechend kritischer bzw. fur den Benutzer 
nicht zuganglicher Seiten erfolgt automatisch eine Umleitung auf die fur das 
eingestellte Benutzerprofil freigegebenen Seiten. Dies ist vorteilhaft etwa in 
10 Schulen, urn lediglich unterrichtsrelevante Seiten zuganglich zu machen. FTP und 
NetMeeting werden gesperrt. 

Ferner ist in Fig. 3 dargestellt, wie abhangig vom Benutzerprofil Einschrankungen 
der Benutzungen vorgenommen werden, beispielsweise des Internet Explorers und 
15 dessen interneteinstellungen, Mulimedia, Systemeinstellungen und der 
Benutzeroberflache, Daten- und Kostenkontrolle. Dies stellt benutzerdefinierte 
lokale Einstellungen bereit. 

Fig. 4 zeigt in Form eines Flussdiagramms detailliert den Ablauf der 
20 erfindungsgemaften Zugriffskontrolle am Beispiel einer Kindersicherung. Nach dem 
Login in ein bestimmtes Benutzerprofil (6, 12 oder 16 Jahre oder Administrator) und 
der Abfrage des dem Benutzerprofils zugeordneten Passwortes wird die 
erfindungsgemafSe Zugriffskontrolle (Filter) aktiviert und konfiguriert. Zunachst 
erfolgt eine Abfrage, ob der Socket geoffnet ist. Sofern dies der Fall ist, wird nach 
25 Eingabe der vom Benutzer gewunschten Domane deren Freigabe uberpruft. Ist die 
gewiinschte Domane freigegeben, wird sie angezeigt. Andemfalls erfolgt 
automatisch die (Zwangs-)Umleitung auf die vom Benutzerprofil abhangige 
eingeschrankte Nutzung des Datennetzes. Entsprechendes erfolgt bei Oberprufung 
eines Seiteninhaltes. Ist die angeforderte Seite kritisch, erfolgt die Umleitung auf die 
30 freigegebenen Seiten. 



WO 01/88672 



PCT/EP01/05677 



11 

Bei Aufruf des erfindungsgemalJen Internet-Browsers erfolgt wie in Fig. 5 dargestellt 
zunachst eine Auswahl der Altersstufe des Benutzers. Danach erfolgt entsprechend 
der ausgewahlten Altersstufe (evti. passwortverkniipft) die Offnung des Browser- 
Fensters. Danach erfolgt automatisch die Abfrage, ob die erfindungsgemaBe 
5 Zugriffskontrolle (noch) installiert ist. 1st dies der Fall, wird das Browser-Layout 
geladen. Andernfalls wird der Benutzer zu Installation des Filters aufgefordert 
Letztendlich wird die Internetverbindung hergestellt. Die Realisierung dieses 
erfindungsgemaRen Browsers erfolgt Qber ein Wechselspeichermedium. 

10 Der in Fig. 5 dargestellte Aspekt stellt einen benutzerspezifischen Browser mit 
individueller und benutzerprofil-abhangiger Funktionsbelegung bereit. Dieser 
erfindungsgemalie Browser wird einem herkommlichen Browser vorgeschaltet. 
Dieser benutzerspezifische Browser hat den Vorteil, dass abhangig von der 
Altersstufe (oder der Stellung in einem Betrieb) lediglich bestimmte ausgewahlte 

15 Funktionen bereitgestellt bzw. gesperrt werden (z.B. email, Suchmaschinen etc). 
Ferner enthalt der erfindungsgemaRe Browser als Lesezeichen bereits 
vorbestimmte Internetadressen, auf die (und vorzugsweise nur die) der Benutzer 
zugreifen kann (beispielsweise LEGO™ fur Kinder oder Domanen von 
Geschaftspartnern in Unternehmen). 

20 

Fig. 6 zeigt schematisch die verschiedenen Aspekte der erfindungsgemalJen 
Datennetz-ZugriffskontroIIe. Die verschiedenen Benutzerprofile (Portale) sind mit 
der Zugriffskontrolle (Filter) in Verbindung. Ober dieses Filter erfolgt der Zugriff auf 
die Datenbank im Speicher, in der freie bzw. kritische URLs oder Schlagworte 
25 gespeichert sind. Entsprechende Datenbanken sind auch im Internet fOr die 
verschiedenen Benutzerprofile bereitgestellt. Der Internetzugang erfolgt Qber den 
erfindungsgemalien Browser unter Windows™ oder uber herkommliche Browser, 
denen die Benutzerprofile aufgesetzt bzw. vorgeschaltet sind. 



WO 01/88672 



12 



PCT/EP01/05677 



Patentanspruche 

1. Verfahren zum Aufbau einer Datennetz-Suchmaschine fur nicht autorisierte 
Datennetz-Domanen mit den Schritten: 

a) Oberpriifen einer Datennetz-Domane auf nicht autorisierte Inhalte und/oder 
Begriffe; 

b) Einbringung einer Kennung in den Code der uberpruften Domane; und 

c) Registrieren der gekennzeichneten Domane in der Datennetz- 
Suchmaschine. 

2. Verfahren nach Anspruch 1 , wobei nicht autorisierte Inhalte und/oder Begriffe 
kinder- und jugendgefahrdende Begriffe sind. 

3. Verfahren nach Anspruch 1 oder 2, wobei in Schritt a) der Name der Datennetz- 
Domane, die Namen der einzelnen Seiten der Datennetz-Domane, der Inhalt 
der einzelnen Seiten, Verbindungen und Linkadressen und Skripts uberpruft 
werden. 

4. Verfahren nach Anspruch 2 oder 3, wobei in Schritt a) eine Datenbank mit kin- 
der- und jugendgefahrdenden Begriffen verwendet wird. 

5. Verfahren nach einem der Anspruche 1 bis 4, wobei in Schritt b) eine Kennung 
in den Code jeder uberpruften Seite eingebracht wird. 

6. Verfahren nach einem der Anspruche 1 bis 5, wobei die Kennung angibt, dass 
eine Oberprufung stattfand und es sich urn eine autorisierte, insbesondere 
kinder- und jugendfreie Datennetz-Domane handelt. 

7. Verfahren nach einem der Anspruche 1 bis 6, wobei femer ein optisches Sie- 
gelelement in die uberpriifte Datennetz-Domane eingebracht wird, um einem 
Benutzer die erfolgte Oberprufung anzuzeigen. 
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8. Verfahren nach einem der AnsprQche 1 bis 7, wobei in Schritt b) die Kennung 
automatisch eingebracht wird. 

9. Verfahren nach einem der AnsprQche 1 bis 8, wobei in Schritt c) die uberpruften 
und gekennzeichneten Domanen in der Datennetz-Suchmaschine nach Inhalten 
Oder nach Benutzerprofilen, insbesondere Altersstufen gespeichert sind. 

10. Verfahren nach einem der AnsprQche 1 bis 9, wobei die registrierten Datennetz- 
Domanen abhangig von der Haufigkeit des Domanenaufrufs regelmaliig emeut 
auf nicht autorisierte Inhalte und Begriffe uberpruft werden. 

11. Verfahren nach Anspruch 10, wobei der Zeitpunkt der letzten Uberprufung der 
Domane in der Datennetz-Suchmaschine gespeichert wird. 

12. Verfahren nach einem der AnsprQche 1 bis 11, wobei das Datennetz das 
Internet ist. 

13. Verwendung einer gemaB Anspruch 1 bis 12 aufgebauten Datennetz-Suchma- 
schine, wobei die Datennetz-Suchmaschine automatisch aktiviert wird, sobald 
ein Benutzer nach nicht autorisierten Begriffen sucht. 

14. Verfahren mit den Schritten: 

a) Bereitstellen einer Datenbank mit nicht autorisierten Begriffen; 

b) Vergleichen eines von einem Benutzer in eine Datennetz-Suchmaschine 
eingegebenen Begriffs mit den in der Datenbank gespeicherten Begriffen; 
und 

c) automatisches Aktivieren einer separaten Datennetz-Suchmaschine, die nur 
uberprufte Domanen mit nicht autorisierten Inhalten enthalt, sobald der vom 
Benutzer eingegebene Begriff in der Datenbank gefunden wurde. 

15. Verfahren mit den Schritten: 

a) Bereitstellen einer Datenbank mit nicht autorisierten Begriffen; 
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b) Vergleichen eines von einem Benutzer in einem Datennetz-Browser 
eingegebenen Domain-Namens oder eines Seiten-Namens mit den in der 
Datenbank gespeichert Begriffen; und 

c) automatisches Aktivieren einer separaten Suchmaschine, die nur Qberprufte 
5 Domanen mit autorisierlen Inhalten enthalt, sofern der vom Benutzer 

eingegeben Name in der Datenbank enthalten ist. 

16. Verfahren nach Anspruch 15, wobei das automatische Aktivieren der separaten 
Suchmaschine erfolgt, bevor die vom Benutzer eingegebene D^tennetz- 

10 Domane bzw. -Seite aufgerufen ist. 

17. Verfahren nach Anspruch 14, 15 oder 16, wobei die separate Suchmaschine 
eine gemaft Anspruch 1 bis 12 aufgebaute Datennetz-Suchmaschine ist. 

15 18. Verfahren nach einem der Anspriiche 14 bis 17, wobei das Datennetz das 
Internet ist. 

19. Verfahren zum Aufbau einer Datennetz-Domane mit nicht autorisierten Inhalten 
und Begriffen aufweisenden Datenbank, bei dem Datennetz-Domanen, 

20 Datennetz-Seiten, Verbindungen und Linkadressen und Skripts nach nicht 

autorisierten Inhalten und/oder Begriffen durchsucht werden, wobei Begriffe mit 
Angaben zu Haufigkeit und/oder Gefahrdungsgrad ermittelt und mit dem Namen 
der zugehorigen Datennetz-Domane uber ein Kommunikationsnetzwerk an eine 
Datensammelstation zur dortigen Speicherung geliefert werden. 

25 

20. Verfahren nach Anspruch 19, wobei zur Suche ein Suchroboter verwendet wird. 

21. Verfahren nach Anspruch 18, 19 oder 20, wobei die durchsuchte Datennetz- 
Domane in die Datenbank aufgenommen wird, sofern kinder- und jugendgefahr- 

30 dende Inhalte und/oder Begriffe ermittelt werden. 
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22. Computerlesbares Medium, welches Daten enthalt, die untergliedert sind in 
nicht autorisierte, insbesondere kinder- und/oder jugendgefahrdende Begriffe, 
Haufigkeit der Begriffe und Gefahrdungsgrad der Begriffe. 



5 23. Computerlesbares Medium nach Anspruch 22, welches ferner Namen von 
Datennetz-Domanen mit nicht autorisierten Inhalten enthalt. 
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entnehmen 



Siehe Anhang Patentfamflle 



" Besondere Kalegoiten von angegebenen VerSffentiichungen : 

'A* VeroftentB chung, die den aHgemeJnen Stand derTechnlkdeflntert, 
aber nicht ate besonders bodeutsam anzusehan 1st 

'E* afteres Dokument, das Jedoch erst am oder nach dem intemattonalen 
Anmeldedalum veroffentlfcht worden Est 

•|_' Veroffentlichung, die gee tg net 1st, einen Prioritatsanspruch zwelfethaft er- 
scheften zu lessen, oderdurch die das Veroffentlichungsdatum elner 
anderen Em Heche rc Hen be rtcht genannten Veroffentltehung belegt werden 
soil oder die aus einem anderen besonderen Grund angegeben let {wie 
ausgefQhrt) 

"O" VerOffentltctiung, die sich auf elne mQndttche Offenbarung, 

eine Benutzung, elne Ausstellung oderandere MaBnahmen beziehl 

'P* Veroffentlichung, die vor dem Internallonalen Anmeldedatum, aber nach 
dem beanspruchten Prioritatsdatum veroffentllcht worden 1st 



T Sp&tere Veroffentlichung, die nach dem internallonalen Anmeldedatum 
oder dem Priorfiatsdatum veroflerttticht worden 1st und mtt der 
Anmeldung nicht kollidtert, sondem nur zum Verstartdnis des der 
Erftndung zugmndellegenden Prinzips oder der ihr zugrundetiegenden 
Theorte angegeben 1st 

•X" Veroffentlichung von besonderer Bedeutung; die beanspruchte Erftndung 
kann alletn auf grund dleser Verdfrentltehung nicht als neu oder auf 
erfinderischerTaligkeit beruhend betrachtet werden 

'Y' Ver&ffentfichung von besonderer Bedeutung; die beanspruchte Erftndung 
kann nicht als auf erflnderisctier TalkjkeQ beruhend betrachtet 
werden, wenn die Veroffentlichung rrm einer oder mehreren anderen 
VerOffentlichungen dleser Kategorle in Verbindung gebracht wird und 
dlese Verbindung fQr elnen Facnmann nahefiegend 1st 
Verefferdlichung, die Mitglied derselben PatentfamiBe is! 
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